Legal

Política de Privacidad

Esta traducción se ofrece únicamente para facilitar la comprensión. La versión en inglés de este documento es la jurídicamente vinculante; en caso de discrepancia, prevalecerá el texto en inglés.

En vigor desde el 26 de junio de 2026

Quiénes somos

Petrel («Petrel», «nosotros»), operador de petreldata.io, es el responsable del tratamiento de los datos personales descritos en esta política. Para cualquier consulta o para ejercer sus derechos, escriba a petreldata.io@gmail.com.

Qué datos recogemos

Datos de cuenta: cuando se registra, recogemos su dirección de correo electrónico y los identificadores de autenticación a través de Firebase Authentication (Google). Si inicia sesión con Google, recibimos su nombre y su correo electrónico desde su cuenta de Google.

Datos de uso: por cada petición a la API registramos la clave de API utilizada, la ruta del endpoint, una marca de tiempo, el estado de la respuesta y la dirección IP del cliente. Los empleamos para la medición del consumo, la facturación, la prevención de abusos y la analítica de uso que se muestra en su panel.

Datos de facturación: los pagos son tratados por Stripe. Los números de tarjeta nunca llegan a los servidores de Petrel: solo almacenamos la referencia de cliente de Stripe, el estado de la suscripción, el nivel de plan y los registros de facturas.

Demo pública («Try Petrel»): cuando utiliza la demo del sitio, la dirección o el lugar que introduce se envía a nuestro proveedor de geocodificación (MapTiler) para localizarlo, y se utiliza para devolver puntuaciones de peligro. Si nos pide que le enviemos por correo electrónico un informe de la demo, recogemos la dirección de correo electrónico que facilite y remitimos el informe a través de nuestro servicio de facturación y de nuestro proveedor de correo (Resend). No exigimos disponer de una cuenta para utilizar la demo.

Solicitudes comerciales y de contacto: si solicita una demo o se pone en contacto con nosotros, recibimos la información que decida enviarnos.

Qué datos no recogemos

No utilizamos rastreadores publicitarios de terceros ni vendemos datos personales. Las coordenadas de consulta y las ubicaciones de la demo se tratan para servir la respuesta y se conservan únicamente en los registros de peticiones, tal como aquí se describe: no elaboramos perfiles de las ubicaciones que consulta ni las compartimos. No recogemos conscientemente datos de menores de 16 años; el Servicio está destinado a usuarios profesionales.

Cookies y analítica

Utilizamos el almacenamiento local del navegador para la persistencia de la sesión de Firebase (mantener su sesión iniciada). Para la analítica del sitio web utilizamos Plausible, que funciona sin cookies y recoge únicamente métricas de uso agregadas y no identificativas: no se instalan cookies de seguimiento entre sitios ni publicitarias, por lo que nuestra analítica no requiere banner de consentimiento de cookies.

Base jurídica del tratamiento (GDPR)

Cuando resulta de aplicación el GDPR de la UE o del Reino Unido, tratamos los datos personales sobre las siguientes bases: la ejecución de un contrato (operar su cuenta, la API y la facturación); nuestros intereses legítimos (proteger el Servicio, prevenir abusos y comprender el uso agregado), ponderados frente a sus derechos; el consentimiento (para el correo comercial opcional, que puede retirar en cualquier momento); y el cumplimiento de obligaciones legales (registros fiscales y contables).

Encargados del tratamiento e infraestructura

Recurrimos a los siguientes encargados del tratamiento, cada uno de los cuales actúa únicamente en la medida necesaria para prestarnos su servicio: Google Firebase (autenticación), Stripe (pagos y facturación medida), Amazon Web Services (alojamiento y entrega de datos, región de EE. UU. us-east-1), Resend (correo transaccional), MapTiler (geocodificación para la demo pública) y Plausible (analítica respetuosa con la privacidad). Mantenemos condiciones de tratamiento de datos con estos proveedores.

Transferencias internacionales

El Servicio está alojado en los Estados Unidos (AWS us-east-1). Si accede a él desde la UE, el Reino Unido u otra región, sus datos personales se transfieren a los Estados Unidos y se tratan allí. Para dichas transferencias nos amparamos en garantías adecuadas, incluidas las Cláusulas Contractuales Tipo suscritas con nuestros encargados del tratamiento. Los clientes empresariales y de la UE/Reino Unido disponen, previa solicitud, de un Anexo de Tratamiento de Datos (Data Processing Addendum).

Conservación y supresión

Conservamos los registros de cuenta y de uso mientras su cuenta esté activa y durante el tiempo exigido para la facturación y el cumplimiento fiscal y legal (los registros financieros se conservan normalmente hasta siete años). Los registros de peticiones a la API se conservan durante una ventana operativa limitada, con fines de seguridad y de medición del consumo. Los correos de solicitud de informes de la demo se conservan hasta que nos pida que los eliminemos o durante una ventana de seguimiento limitada. Puede solicitar la supresión de su cuenta en cualquier momento a través del correo que se indica más abajo; desactivamos de inmediato la cuenta y las claves de API asociadas y suprimimos o anonimizamos los datos personales que no estén sujetos a una obligación legal o financiera de conservación.

Sus derechos

Según su jurisdicción (incluido el GDPR de la UE y del Reino Unido), es posible que le asistan derechos de acceso, rectificación, portabilidad o supresión de sus datos personales, de oposición o limitación de determinados tratamientos y de retirada del consentimiento. También tiene derecho a presentar una reclamación ante su autoridad de control. Póngase en contacto con nosotros en la dirección que se indica más abajo y responderemos dentro del plazo exigido por la legislación aplicable.

Residentes en California (CCPA/CPRA): en los últimos 12 meses hemos recogido identificadores (correo electrónico, IP), información comercial (registros de suscripción y facturación) y actividad en internet (registros de uso de la API), para los fines empresariales descritos anteriormente. No «vendemos» ni «compartimos» información personal en el sentido en que dichos términos se definen en la CPRA, y no utilizamos información personal sensible para inferir características. Tiene derecho a conocer, suprimir y rectificar su información, y a no ser discriminado por ejercer estos derechos.

Seguridad

Protegemos los datos personales con los controles descritos en nuestra página de Seguridad, entre ellos TLS en tránsito, secretos de claves de API almacenados como hash, gestión de secretos y tratamiento de pagos conforme a PCI-DSS a través de Stripe.

Contacto

Consultas y solicitudes sobre datos: petreldata.io@gmail.com. Actualizaremos esta política a medida que evolucione el Servicio; los cambios sustanciales se anuncian al correo electrónico asociado a su cuenta.